Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Windows
19 ноября 2011

Продолжаем бороться с трояном Winlock

Фото автора pollakson
pollakson

Продолжаем бороться с трояном Winlock

Как оказалось, этот троян очень неплохо приспосабливается. Поэтому недостаточно только лишь избавиться от навязчивого окошка, требующего от вас отправки платного смс. После тех манипуляций, что описаны в прошлой статье , мы кое-как добрались до зараженной системы. Наверное, уже успели скопировать все, что нужно. И вроде бы можно спокойно переустановить Windows. Но не спешите ставить на ней крест. Потерпевшую систему вполне еще можно выходить и продолжать пользоваться ей, как ни в чем не бывало. 

Иными словами, запуск системы еще не означает окончательную победу над вирусом. Он все еще там. И возможны рецидивы (в виде ненавистного окошка). Чтобы избежать их подготовимся к лечению. Понадобятся несколько утилит: RegCleaner, Касперский Removal Tool, Dr. Web Cureit, RemoveIT, Plstfix, ATF Cleaner. Из них потребуется установить только Remove IT. Остальные можно будет запустить хоть с внешнего носителя, хоть с жесткого диска. Доступа в интернет во время лечения нужно избегать. Разве что, позднее потребуется только один раз обновить антивирус. Но это позднее.

Удаляем из системы все записи о вирусе

Включаем RegCleaner. В меню программы поочередно открываем «Задачи», «Запуск редактора реестра». В реестре нужно пройти по следующему пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon.

Здесь находится раздел под названием «shell». Он должен иметь значение «explorer.exe». Любые другие значения нужно поправить. То же касается и раздела «userinit». Его стандартное значение:

C:WINDOWSsystem32userinit.exe.

Редактор реестра больше не понадобится. А RegCleaner еще послужит. В нем же открываем вкладку «Автозагрузка». В этом списке будут указаны программы, которые постоянно включаются вместе с запуском Windows. Внимательно знакомимся с каждой из них. Все приложения отличные от desktop и ctfmon.exe нужно удалить. После чего в меню RegCleaner проходим через Задачи – Очистка реестра – Задействовать все варианты. Какое-то время займет сканирование реестра. Все, что будет найдено – удалить.

Ищем вредоносный код

И тоже удаляем. Для этого потребуются утилиты со свежими антивирусными базами: Касперский, Dr. Web и наше главное оружие — Remove IT. Если с первым и вторым все более или менее понятно. Давно зарекомендовавшие себя антивирусы. Несмотря на все их заслуги, надо признать, что в борьбе с трояном winlock оба они – далеко не номер один. Куда лучше с данным вирусом справится Remove IT. Хороший платный антивирус с нестандартным алгоритмом поиска троянов. Однако первые тридцать дней им можно пользоваться бесплатно. И этого будет вполне достаточно. При первом запуске Remove IT потребует обновления вирусных баз. На время обновления зараженный компьютер нужно подключить к интернету и не забыть потом снова отключить.

Когда все антивирусы будут готовы к работе, поочередно сканируем диск, на котором стоит Windows и удаляем все, что будет обнаржуено. Для надежности можно просканировать и остальные диски. Как только проверка закончится, запускаем утилиту Plstfix. Она починит реестр после варварского копания в нем.

Избавляемся от временных файлов

Слишком часто вирусы скрываются во временных директориях даже после проверки антивирусной программой. Ради собственного же спокойствия их лучше удалить. Для этого воспользуемся подготовленной заранее утилитой ATF Cleaner.

После перезагрузки система будет работать даже лучше, чем раньше. Но до того как праздновать окончательную победу, надо бы подобрать надежный замок, который winlock не сможет больше взломать. Именно об этом поговорим в следующий раз.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Эти товары быстро расхватают 11.11: добавляйте в корзину сейчас, чтобы урвать

Эти товары быстро расхватают 11.11: добавляйте в корзину сейчас, чтобы урвать

6 комплектов термобелья для защиты от проклятого холода

6 комплектов термобелья для защиты от проклятого холода

Механическая клавиатура Aula F75, которую купили 21 тысячу раз на AliExpress

Механическую клавиатуру Aula F75 отдают за полцены на AliExpress

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Надо брать: внешний аккумулятор для ноутбука от Kuulaa со скидкой 68%

Надо брать: внешний аккумулятор от Kuulaa со скидкой 68%

Melochi do 1 000 rublej

15 мелочей до 1 000 рублей, которые делают жизнь удобнее

120 klassnyh podarkov podrostku na Novyj god

120 классных подарков подростку на Новый год

Компактный перфоратор от DeWalt со скидкой 60%

Надо брать: компактный перфоратор от DeWalt со скидкой 60%

Это интересно
7 мифов о распродажах на маркетплейсах, из‑за которых продавцы теряют прибыль: разбираемся с Ozon

7 мифов о распродажах на маркетплейсах, из‑за которых продавцы теряют прибыль: разбираемся с Ozon

Реклама
Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

Комментарии
Arinoki Pantera
19.11.11 16:52
А ещё, я думаю, было бы полезным написать, как в принципе не получать какие-либо вирусы из сети. Так сказать принципы сохранения своего компьютера чистым. Типа не качать непонятные файлы из непонятных источников. Я вот уже приличное время на win 7 живу без антивируса и система чистая (периодически через cure it проверяю). То есть такие статьи, как эта - это борьба со следствием, а в идеале надо бороться с причиной.
Sergey Podushkin
19.11.11 18:14
Нет винды, нет вриусов. Пользуйте Линукс и будет вам счастье!
Arinoki Pantera
19.11.11 18:16
Вот только без холиваров на тему ОС. Не столько ОС виновата, а отсутствие широкого образования не тему безопасного использования интернета.
Юра Слинько
19.11.11 19:11
Это же не решение проблемы. Ну пересядут завтра все эти 90% юзеров на Mac OS. Завтра же появится куча вирусов и под нее. Тоже касается и остальных систем.
Aleksey Derkach
19.11.11 23:37
Не появится куча. Поучите, пожалуйста, матчасть, в частности архитектуру Unix-based операционных систем.
Arinoki Pantera
19.11.11 23:48
Учтите, что софта без дыр (пусть и непредумышленных) не существует.
Aleksey Derkach
20.11.11 00:01
Само собой. Но без получения прав суперпользователя в Unix сделать что-то серьезное очень сложно. А дырки, которые позволяют получить эти самые права, закрываются сообществом разработчиков очень быстро.
Sergey Podushkin
19.11.11 20:10
Не совсем так. Вирусы - тяжелое наследие изначальной ущербной архитектуры ОС и "однопользовательскости". MacOS, Linux и другие *nix'ы потому и не страдают от этой реально детской болезни.
Aleksey Derkach
19.11.11 23:38
Полностью согласен.
Artem Zhirkov
20.11.11 07:14
мыши плакали, кололись, но продолжали жрать кактус
Александр Леутин
20.11.11 21:54
Ещё часто такие трояны подменяют файл taskman.exe в WinXP на свою копию. Помогает "sfc /scannow" или копирование файла с чистой системы. Ещё иногда трояны переназначают диспетчер задач на себя (вроде бы ключ реестра называется TaskMgr).
Что вы могли пропустить
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
0
Вчера
Ликбез
Технологии
Кнопку остановки будильника в iOS 26.1 заменили на слайдер — но её можно вернуть
Кнопку остановки будильника в iOS 26.1 заменили на слайдер — но её можно вернуть
0
Вчера
iOS
Новости
Samsung раскрыла информацию о линейке Galaxy S26 — они станут «революцией в ИИ»
Samsung раскрыла информацию о линейке Galaxy S26 — они станут «революцией в ИИ»
0
Вчера
Новости
Устройства
Google внедрила «Режим ИИ» в мобильный Chrome и расширила его возможности
Google внедрила «Режим ИИ» в мобильный Chrome и расширила его возможности
0
Вчера
Браузеры
Новости
SanDisk выпустила самую компактную в мире флешку с USB-C на 1 ТБ
SanDisk выпустила самую компактную в мире флешку с USB-C на 1 ТБ
0
Вчера
Новости
Устройства
Представлено Stream Ring — ИИ-кольцо, которое позволяет делать голосовые заметки шёпотом
Представлено Stream Ring — ИИ-кольцо, которое позволяет делать голосовые заметки шёпотом
0
Вчера
Новости
Устройства
Huawei представила Mate 70 Air — тонкий 7-дюймовый смартфон с батареей 6 500 мА·ч
Huawei представила Mate 70 Air — тонкий 7-дюймовый смартфон с батареей 6 500 мА·ч
0
Вчера
Новости
Устройства
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
0
Вчера
Новости
Советы
XPeng показала антропоморфного робота Iron — в мужской и женской версии
XPeng показала антропоморфного робота Iron — в мужской и женской версии
0
5 ноября
Новости
Технологии
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
0
5 ноября
Новости
Устройства
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
0
5 ноября
Новости
Устройства
В России введут специальные сим-карты для детей — с геолокацией по запросу
В России введут специальные сим-карты для детей — с геолокацией по запросу
0
5 ноября
Новости
Технологии
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
0
5 ноября
Новости
Технологии
У соцсети с нейровидео Sora появилось приложение для Android
У соцсети с нейровидео Sora появилось приложение для Android
0
5 ноября
Android
Новости
Apple готовит бюджетный MacBook с процессором от iPhone и новым дизайном
Apple готовит бюджетный MacBook с процессором от iPhone и новым дизайном
0
5 ноября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Kremlina Nova4 минуты назад

0 / 0

Ух ты... Какая конструкция, аж 3 600 деталей. Не у каждого хватит терпения её собрать. Но всёрвно, впечатляет )))
Lego показала большой набор с модульным «Энтерпрайзом» из «Звёздного пути»
Аватар автора комментария
Март Май5 минут назад

0 / 0

Недостаточно просто вернуть тех самых актёров к ролям, нужно ещё вернуть ту атмосферу. А чтобы её вернуть нужно то самое музыкальное сопровождение и история снова где-то в Египте. Снимали мумию про Китай. Брендан и ещё некоторые лица те же, только Эвелин не та, из главных. Сначало казалось, что дело в этом, но нет. Просто в целом не та приключенческая атмосфера. Хотя стоит отдать должное, Брендан был там почти такой же, как в первых частях. Неужели Брендон после роли Кита вернётся в форму... В общем если снова не будет Египта и той музыки, будет снова провал. Не стоит забывать что в первых частях была доля юмора и фишек. Вспомните как играл трусливый знаток разных древних языков в колпаке, это тоже гениально.
У «Мумии» появится продолжение — с Бренданом Фрейзером и Рейчел Вайс из первых фильмов
Аватар автора комментария
Kremlina Nova6 минут назад

0 / 0

Мне тоже интересно, что покажут.
Король возвращается: вышел первый тизер байопика о Майкле Джексоне
Аватар автора комментария
Kremlina Nova7 минут назад

0 / 0

Согласна, столько иностранных слов в нашем языке. Зато английские названия на шампунях, магазинах, написаны русскими буквами.
«Вайб-кодинг» — слово года по версии словаря Collins
Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях